Documento legale

Sub-fornitori (Sub-processors)

Elenco trasparente dei partner tecnologici che trattano dati personali per conto di Littlerooms ai sensi dell'Art. 28 GDPR. Aggiornata regolarmente con preavviso ai Clienti.

Versione: 1.0
In vigore dal: 1 luglio 2026
Ultima revisione: 14 giugno 2026

1. Infrastruttura essenziale

FornitoreServizioRegioneDati trattati
Hetzner / OVH / Aruba VPS hosting principale UE
Germania, Italia
Tutti i dati applicativi, DB, file media
Cloudflare CDN, DDoS protection, DNS UE
POP globali
Metadata richieste HTTP (IP, user agent)
Backblaze B2 / Hetzner Storage Opzionale Backup off-site cifrato UE Backup DB cifrati AES-256 (configurabile dal Cliente)

2. Pagamenti

FornitoreServizioRegioneBase legale trasferimento
Stripe Payments Pagamenti carta credito/debito US
+ Stripe IE (UE)
SCC + Data Privacy Framework
PayPal Pagamenti PayPal US
+ PayPal LU (UE)
SCC + Data Privacy Framework
Satispay Pagamenti Satispay (IT/EU) UE
Italia
N/A — intra-UE

3. Comunicazioni

FornitoreServizioRegioneBase legale trasferimento
Postmark / AWS SES / Mailgun Email transazionali UE region preferita SCC se applicabili
Meta / WhatsApp Business API Invio messaggi WhatsApp Business US
+ IE (UE)
SCC + Data Privacy Framework
Telegram Invio messaggi Telegram Bot API Non-UE
Vari paesi
Trattamento minimo, no dati sensibili
Twilio Opzionale SMS fallback US
+ IE (UE)
SCC + Data Privacy Framework

4. Monitoring e analytics

FornitoreServizioRegioneNote
Sentry Opzionale Error tracking UE
region disponibile
Attivabile dal Cliente
Netdata Cloud Opzionale Server monitoring US
+ EU region
Solo metriche server, no dati Cliente

5. Servizi opzionali +18 (solo template adult)

Per Clienti che attivano il template content.creator_adult sul piano Premium, possono essere coinvolti ulteriori sub-processors per:

6. Trasferimenti extra-UE

I sub-processors extra-UE operano con almeno una delle seguenti garanzie:

7. Notifica di modifiche

L'aggiunta o sostituzione di un sub-processor è comunicata:

8. Contatti


Documento redatto in ottemperanza al Regolamento UE 2016/679 (GDPR) Art. 28.3(d). Lista non esaustiva — i provider possono variare in funzione delle scelte tecnologiche del Cliente.